-
Cloud Imperium Games, udvikleren bag Star Citizen, har offentliggjort et databrud, der eksponerede begrænsede brugeroplysninger. Selskabet opdagede uautoriseret adgang til backup-systemer i januar og indledte en intern undersøgelse. Selvom angribere fik adgang til visse personoplysninger, bekræftede virksomheden, at adgangskoder og betalingsoplysninger ikke blev kompromitteret. Sådan skete bruddet Den 21. januar 2026 identificerede Cloud Imperium Games…
-
Ransomwareangrebet mod University of Hawaii Cancer Center eksponerede følsomme personoplysninger tilhørende næsten 1,2 millioner personer. Universitetets ledelse bekræftede, at angribere brød ind i forskningsservere og fik adgang til historiske datasæt, der indeholdt personnumre og andre identifikationsoplysninger. Hændelsen begyndte i august 2025, men centret offentliggjorde det fulde omfang flere måneder senere, efter at efterforskere havde afsluttet…
-
Google har frigivet en omfattende Android-sikkerhedsopdatering, der retter en zero-day-sårbarhed, som angribere allerede har udnyttet i virkelige kampagner. Sårbarheden fremgår af den seneste månedlige Android Security Bulletin, som i alt adresserer 129 sikkerhedsproblemer. Den bekræftede udnyttelse øger alvoren. Brugere, der udsætter installationen, efterlader deres enheder sårbare over for målrettede angreb. Detaljer om zero-day-sårbarheden Sikkerhedsforskere registrerer…
-
Forskere har observeret, at trusselsaktører anvender værktøjet CyberStrikeAI som en del af aktiv cyberangrebsinfrastruktur. Platformen blev oprindeligt præsenteret som et AI-drevet rammeværk til sikkerhedstest, men er nu dukket op i miljøer forbundet med reelle udnyttelseskampagner. Udviklingen signalerer et bredere skifte. Offensiv brug af AI-værktøjer er ikke længere teoretisk. Angribere integrerer nu automatiseringsplatforme direkte i igangværende…
-
En phishingkampagne misbruger Progressive Web App-teknologi til at stjæle kontooplysninger og multifaktorautentificeringskoder. Angrebet bruger en falsk Google-sikkerhedsside til at narre ofre til at installere en ondsindet webbaseret app. Den falske Google-side ser troværdig ud og efterligner legitime arbejdsgange for kontobeskyttelse. Når offeret installerer appen, får angriberne adgang til adgangskoder, MFA-koder og andre følsomme data. Sådan…
-
En mand fra Alabama har erkendt sig skyldig i føderale anklager relateret til en flere år lang sextortionskampagne, som ramte hundredvis af kvinder i USA. Anklagemyndigheden oplyser, at han brugte kaprede sociale mediekonti, trusler og tvang til at udnytte ofrene og kræve penge eller eksplicit materiale. Sagen fra Alabama viser, hvordan social engineering-angreb kan udvikle…
-
En føderal domstol har idømt en kvinde i Florida fængsel for at have drevet et omfattende Microsoft-licensbedrageri, som genererede millioner i omsætning. Anklagemyndigheden beviste, at hun handlede med tusindvis af ulovlige Certificate of Authenticity-mærkater og solgte udtrukne produktnøgler verden over. Sagen viser, hvordan misbrug af softwarelicenser kan udvikle sig til alvorlige føderale straffesager. Myndighederne betragtede…
-
Udviklere, der kører lokale AI-agenter, forventer sjældent, at et simpelt besøg på en hjemmeside kan føre til en systemkompromittering. ClawJacked-sårbarheden ændrede den antagelse. Forskere opdagede, at OpenClaws lokale gateway-design gjorde det muligt for ondsindede websites at kapre AI-agenter, som kørte på brugerens maskine. Fejlen skabte en direkte forbindelse mellem en browserfane og et kraftfuldt lokalt…
-
Rapporter om et Qilin-ransomwareangreb har sat den franske industrileverandør LISI Group i fokus. Den kriminelle gruppe hævder at have infiltreret virksomhedens systemer og eksfiltreret følsomme interne data. Angriberne offentliggjorde det påståede brud på deres lækside på det mørke net og truede med at offentliggøre de stjålne filer, hvis deres krav ikke bliver opfyldt. Hændelsen viser,…
-
Skadelige e-mails med indkøbsordrevedhæftninger driver en ny bølge af phishingangreb mod virksomheder. Cyberkriminelle sender falske indkøbsmeddelelser, der fremstår som rutinemæssige og hastende. Den vedhæftede fil, præsenteret som en indkøbsordre, indeholder skjult malware designet til at kompromittere virksomhedens systemer. Sikkerhedsforskere advarer om, at taktikken udnytter daglige forretningsprocesser. Økonomi-, indkøbs- og driftsteams er hyppige mål, fordi de…










